/
/

Comment activer ou désactiver le DNS dans Microsoft Edge (DoH sécurisé)

par Team Ninja
How to Enable/Disable Microsoft Edge DNS (Secure DoH) blog banner image

Points clés

  • Le DNS-over-HTTPS (DoH) chiffre les requêtes DNS de votre navigateur pour protéger votre vie privée, mais il peut entrer en conflit avec les filtres réseau de l’entreprise et les ressources internes.
  • Chaque utilisateur peut activer ou désactiver le DoH directement dans les paramètres de Microsoft Edge, sous Confidentialité, recherche et services > Sécurité.
  • Les administrateurs informatiques imposent les paramètres DoH à l’échelle d’une entreprise grâce à la stratégie de groupe ConfigureSecureDnsLookup ou à Microsoft Intune.
  • Si votre paramètre DoH revient sans cesse à son état précédent, c’est qu’il est contrôlé par une politique d’entreprise obligatoire définie par votre service informatique.
  • Des pages web qui ne se chargent plus après l’activation du DoH indiquent souvent que votre réseau bloque le protocole DNS chiffré.

Le DNS sécurisé, ou DNS-over-HTTPS (DoH), chiffre vos requêtes DNS pour soustraire votre navigation aux regards indiscrets. Reste que la gestion de vos paramètres DNS dans Microsoft Edge devient essentielle dès que cette fonction de confidentialité entre en conflit avec les réseaux professionnels ou les outils de sécurité.

Ce guide vous explique comment activer, désactiver et contrôler le DoH, que vous configuriez un seul navigateur ou que vous déployiez une politique à l’échelle de l’entreprise.

Comment activer ou désactiver le DNS (DoH) dans Microsoft Edge

La gestion des paramètres DNS-over-HTTPS (DoH) dans Microsoft Edge est indispensable pour aligner la sécurité du navigateur sur les exigences opérationnelles de votre réseau.

📌Cas d’utilisation : configurez les paramètres DoH principalement pour :

  • La gestion de réseau : désactivez le DoH pour garantir la compatibilité avec les filtres web de l’entreprise, les pare-feu et les outils de surveillance.
  • Les ressources internes : désactivez-le pour accéder aux serveurs locaux ou aux sites dont les noms de domaine privés nécessitent un DNS interne spécifique.
  • Le dépannage : désactivez-le comme étape de diagnostic lorsque vous cherchez à résoudre des problèmes de connectivité persistants avec certains sites.

📌Prérequis : avant de commencer, vérifiez les points suivants :

  1. Vous utilisez Microsoft Edge sur Windows 11.
  2. Vous connaissez la politique DNS de votre entreprise (pour les appareils gérés).
  3. Pour les administrateurs informatiques : les modèles d’administration ADMX facultatifs d’Edge sont chargés en vue de la stratégie de groupe pour le déploiement.

Méthode 1 : configuration via les paramètres d’Edge (pour les utilisateurs individuels)

Ajustez le DNS sécurisé directement dans votre navigateur Microsoft Edge pour une configuration personnelle rapide.

Procédure pas à pas :

  1. Ouvrez Microsoft Edge.
    • Saisissez edge://settings/privacy dans la barre d’adresse
    • Ou passez par Paramètres > Confidentialité, recherche et services.
  2. Faites défiler jusqu’à la section Sécurité.
  3. Repérez le commutateur « Utiliser un DNS sécurisé pour spécifier comment rechercher l’adresse réseau des sites web ».
  4. Basculez-le sur Activé pour activer le chiffrement ou sur Désactivé pour le désactiver et utiliser le DNS standard de votre système.
    • Choix d’un fournisseur : s’il est activé, cliquez sur « Choisir un fournisseur de services » pour sélectionner un service prédéfini (comme Cloudflare ou Google) ou saisir une URL de modèle DoH personnalisée.
    • Vérification : pour confirmer que le paramètre est actif, vous pouvez utiliser un site de test de fuite DNS ou consulter les détails de l’activité réseau dans les journaux edge://net-export.

La modification prend effet immédiatement. Pour une réinitialisation complète, videz le cache DNS d’Edge en accédant à edge://net-internals/#dns.

Méthode 2 : application via une politique d’entreprise (pour les administrateurs informatiques)

Déployez une configuration DNS sécurisé standardisée sur l’ensemble de votre parc Windows à l’aide d’outils de gestion centralisée.

Utilisez la stratégie de groupe (avec les modèles msedge.admx) ou Microsoft Intune pour appliquer la politique ConfigureSecureDnsLookup.

Procédure pas à pas :

  1. Localisez la politique :
    • Accédez à Configuration ordinateur/utilisateur > Stratégies > Modèles d’administration > Microsoft Edge.
  2. Configurez la politique :
    • Activez la politique « Configurer la recherche DNS sécurisée ».
  3. Définissez le mode : sélectionnez le niveau d’application souhaité :
    • Désactivé : désactive le DoH.
    • Automatique (par défaut) : utilise le DoH si le serveur DNS du système le prend en charge.
    • Spécifié : impose l’utilisation d’un fournisseur DoH précis en saisissant son modèle d’URI.

Une fois la politique appliquée et la machine cliente actualisée (via gpupdate /force ou un redémarrage), le paramètre est verrouillé pour tous les utilisateurs. Les utilisateurs ne peuvent plus le modifier depuis l’IU (interface utilisateur) des paramètres d’Edge, ce qui garantit la conformité à la politique DNS dans toute l’entreprise.

Méthode complémentaire : dépannage et vérification avancée

Validez votre configuration DNS sécurisé et résolvez les conflits grâce à ces étapes de diagnostic.

Procédure pas à pas :

Si des sites web ne se chargent plus après une modification des paramètres DoH, suivez cette séquence :

  1. Videz les caches :
    • Videz le cache DNS du navigateur à l’adresse edge://net-internals/#dns ainsi que le cache DNS de Windows (exécutez ipconfig /flushdns dans l’invite de commandes en tant qu’administrateur).
  2. Vérifiez le paramètre actif :
    • Dans Edge, retournez sur edge://settings/privacy pour confirmer que le commutateur est bien dans l’état voulu (activé ou désactivé).
  3. Utilisez les outils de diagnostic :
    • Consultez edge://net-internals/#dns pour voir quel résolveur DNS Edge utilise réellement.
    • Utilisez l’onglet Réseau des outils de développement (F12) pour repérer les requêtes qui échouent avec des erreurs liées au DNS.
  4. Recherchez les conflits :
    • Assurez-vous que la configuration DoH est cohérente avec les paramètres de proxy et de pare-feu de votre système. Un filtre web ou un pare-feu qui bloque le trafic HTTPS vers le port 443 peut empêcher le DoH de fonctionner.

Un dépannage méthodique vous permettra d’identifier la cause première. Vous pourrez alors corriger vos paramètres DoH ou déterminer avec certitude que sa désactivation s’impose dans votre environnement réseau.

Résoudre les problèmes courants liés au DNS sécurisé

Voici des solutions directes aux problèmes classiques rencontrés lors de la gestion du DNS-over-HTTPS (DoH).

Le DoH ne fonctionne que dans Edge

C’est normal. Le paramètre d’Edge ne chiffre que le trafic du navigateur. Pour un chiffrement à l’échelle du système, configurez le DoH/DoT dans les paramètres réseau de Windows.

Certains sites ne se chargent pas sur certains réseaux

Les réseaux gérés bloquent souvent le DoH externe. Désactivez le DNS sécurisé d’Edge ou basculez sur le résolveur approuvé par votre entreprise.

Les filtres de sécurité sont contournés

Le DoH public peut contourner le filtrage DNS interne. Coordonnez-vous avec les équipes de sécurité pour utiliser un terminal DoH validé par l’entreprise et qui conserve la journalisation.

Les paramètres se réinitialisent en permanence

Une politique d’entreprise centralisée impose la configuration. Seul un administrateur peut modifier la stratégie de groupe ou le paramètre Intune déployé.

Les performances sont lentes

Faites un test en désactivant le DoH pour établir une référence de configuration. Essayez un autre fournisseur ou, pour les grandes entreprises, déployez un résolveur DoH local afin de réduire la latence.

Configurer le DNS d’Edge pour la sécurité et la compatibilité

Bien gérer le DNS d’Edge via le DNS sécurisé vous donne la maîtrise de la confidentialité du navigateur tout en préservant la conformité du réseau.

Que vous l’activiez pour un usage personnel ou que vous l’imposiez à toute l’entreprise par politique, l’essentiel est d’aligner ce paramètre sur votre configuration Windows et vos outils de sécurité existants. Votre navigation chiffrée fonctionne ainsi sans perturber les filtres, les journaux ou les ressources internes indispensables.

Sujets connexes

FAQs

Choisir un fournisseur prédéfini (comme Cloudflare ou Google) est la méthode la plus simple : Edge utilise automatiquement une URL de modèle DoH connue et fiable pour ce service.

Saisir une URL de modèle DoH personnalisée devient nécessaire si vous souhaitez utiliser un autre fournisseur (celui de votre FAI, un service axé sur la confidentialité comme NextDNS, ou un résolveur interne à l’entreprise) qui ne figure pas dans la liste prédéfinie de Microsoft.

Avec le réglage « Automatique », Microsoft Edge tente d’utiliser le DoH si le serveur DNS actuellement configuré sur votre ordinateur (via la carte réseau ou le DHCP) est reconnu comme le prenant en charge. Si le serveur DNS ne prend pas en charge le DoH, Edge repasse au DNS standard non chiffré avec ce serveur, ce qui évite toute coupure de connectivité.

Vider le cache DNS supprime l’enregistrement local des adresses de sites récemment consultés sur votre ordinateur. Pour le faire complètement, vous devez vider à la fois le cache DNS de Windows (exécutez ipconfig /flushdns dans l’invite de commandes en tant qu’administrateur) et celui du navigateur Edge (rendez-vous sur edge://net-internals/#dns et cliquez sur « Clear host cache »).

C’est utile parce que cela force votre système à effectuer une nouvelle résolution DNS, en appliquant immédiatement vos paramètres DoH ou DNS standard fraîchement configurés.

Les serveurs et outils internes utilisent souvent des noms de domaine privés (par exemple hrportal.internal) qui ne sont définis que sur les serveurs DNS locaux de votre entreprise.

Lorsque vous activez le DoH avec un fournisseur public (comme Google DNS), votre navigateur contourne les serveurs DNS internes de l’entreprise et demande l’adresse au serveur public, qui ne reconnaît ni ne résout ces noms privés, d’où des erreurs « Page introuvable ».

Oui, c’est exact. Le paramètre « DNS sécurisé » de Microsoft Edge ne s’applique qu’au trafic web du navigateur Edge lui-même. Les autres applications de votre PC Windows (clients e-mail, jeux ou autres navigateurs) continuent d’utiliser le DNS standard configuré dans les paramètres réseau de votre système d’exploitation.

Pour un chiffrement à l’échelle du système, vous devez configurer le DNS-over-HTTPS ou le DNS-over-TLS au niveau de Windows.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?